- Cookie містить лише ідентифікатор і більше нічого
- У cookie не зберігається жодна роль, адреса чи дозвіл: лише непрозорий ідентифікатор та його підпис. Саме це дозволяє відкликати сесію віддалено та миттєво з розділу «Обліковий запис» > «Безпека».
- Кожен вхід у систему реєструється
- Дата, скорочена мережа, браузер, результат. Вхід з невідомого пристрою викликає повідомлення. Ви можете переглянути цей журнал у будь-який час, включаючи невдалі спроби.
- Кількість спроб обмежена
- П’ять невдалих спроб з однієї адреси блокують спроби на п’ятнадцять хвилин. Обмеження також застосовується до кожної мережі, щоб уповільнити розподілені атаки з підбором облікових даних. Успішний вхід скидає лічильник.
- Другий фактор — це справжній TOTP
- Шестизначні коди, вікно 90 секунд і відмова від повторного використання вже використаного коду. Працює з будь-яким застосунком RFC 6238: Aegis, Ente Auth, 1Password, Google Authenticator.
- Ми ніколи не запитаємо ваш пароль
- Не електронною поштою, не телефоном, не через форму, надіслану в приватному повідомленні. Якщо хтось питає — це фішинг: повідомте про це на адресу безпеки, опубліковану на сторінці «Безпека».